Gitleaks

Licence : MITMITLa plus permissive des licences courantes.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé

À respecter

  • Conserver la licence et le copyright

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Détecteur de secrets dans le code et l'historique Git (clés d'API, jetons, mots de passe). À brancher en pre-commit et en CI pour empêcher toute fuite d'identifiant.

Gitleaks parcourt le code et l'ensemble de l'historique Git pour détecter les secrets exposés : clés d'API, jetons, mots de passe. Utilisé en pre-commit, il empêche la fuite avant même le commit ; en CI, il verrouille la chaîne de livraison. Léger et configurable, il complète idéalement une démarche de gestion des secrets.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Empêche la fuite de secrets dans le code.

Risques contre lesquels cette solution protège

  • Secrets commités par mégarde dans un dépôt Suffit seule
KPI impacté Nombre de secrets détectés et bloqués avant publication.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI
CPU 1 vCPU
RAM 512 Mo

Préparation

  1. Installer Gitleaks 2 min
    brew install gitleaks

    Résultat CLI disponible

  2. Scanner le dépôt et son historique 1-3 min
    gitleaks detect --source . -v

    Résultat Secrets exposés listés

  3. Activer le hook pre-commit 10 min
    gitleaks protect --staged

    Résultat Commit bloqué si un secret est détecté

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de Gitleaks.
Gitleaks
Autres flux

Poste développeur (pre-commit) Dépôt Git — Bloque un commit contenant un secret avant qu'il ne parte

Pipeline CI Historique du dépôt — Détecte les secrets déjà présents dans l'historique